Записки IT специалиста
СтатистикаIT-канал, просто о сложном https://interface31.ru Купить рекламу: https://telega.in/c/interface31
- Последний пост
- 17:15
- Последнее чтение
- 18:19
- Постов за неделю
- 17
- Всего постов
- 31
- Тип
- открытый
- Язык
- русский
- Категория
- Блоги
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 122
- 1/48двое суток
- 1 285
- 1/72трое суток
- 1 386
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
Личный бренд В комментариях возникла интересная дискуссия: а нужен ли техническому специалисту публичный блог или канал, а если нужен, то зачем. Бытует распространенное мнение, что это хороший самопиар, который позволит эффективно привлекать клиентов и служить хорошим аргументом для работодателя, однако это не так. В тоже время различные консультанты и тренеры «успешного успеха» из каждого утюга вещают про личный бренд, мол без него вы на рынке труда никто и звать вас никак. Поэтому давайте разбираться. Начнем с того, что ведение технического блога или канала – это скорее публицистика, чем отражение реального технического опыта работы с продуктом. Это не хорошо и не плохо, это просто другой вид деятельности. И то, что вы пишите хорошие, качественные статьи вовсе не говорит о том, что вы реально обладаете нужной экспертизой по продукту. Ведь поднять продукт по инструкции в лабе, сделать красивые скриншоты или записать ролик, а после выдать обзор или мануал – это не реальный опыт эксплуатации в производственной среде. Плюс публицистика требует собственных навыков работы с контентом, которые нужно развивать и оттачивать, иначе их отсутствие может дать эффект прямо противоположный ожидаемому. Неструктурированная, косноязычная инструкция или статья вызывает у читателя удручающее впечатление, которое будет автоматически перенесено на автора и вместо профессионала аудитория будет видеть в вас человека не умеющего внятно связать пару слов. Современный сайт, блог или канал – это прежде всего медиа и подчиняется он медийным законам, а не техническим. Чтобы вас читали и воспринимали нужно в первую очередь научиться писать, технические навыки отходят здесь на второй план. Следующий важный вопрос – это ваша целевая аудитория. Для кого вы ведете свой блог или канал? Для таких же как вы специалистов? Так откуда там появятся заказчики или работодатели? Ну вот откуда? Что приводит читателя на ваш ресурс? Его приводят туда материалы, прочитав которые он может сделать все сам и бесплатно. Ему не нужен исполнитель и он не ищет сотрудников. Если вам нужно положить дома плитку в санузле вы же не будете искать «как положить плитку», а будете искать «укладка плитки мой город», отдавая предпочтения тем ресурсам, где можно посмотреть работы и почитать отзывы. Но даже если вы наткнулись на канал или блог «крутого» плиточника, то это совсем не означает, что он согласен будет класть вам плитку, он может вообще этим не заниматься, имея основной доход с медийной деятельности. Скажу честно, за 17 лет существования сайта количество пришедших с него заказчиков можно пересчитать по пальцам одной руки и все они были коллеги-админы, которые пришли за инструкциями, но почитав их не решились внедрять их самостоятельно. Что касается работодателей, то они тоже склонны искать сотрудников классическими путями, а не по техническим блогам и каналам. Скажем больше, для многих работодателей публичная активность сотрудника наоборот может быть как красная тряпка для быка. Почему? Потому что блогеру всегда нужен контент, желательно свежий и уникальный. А работодатель меньше всего хочет выносить свою кухню в публичную плоскость, пусть и максимально обезличено. И даже если блогер начинает каждую свою заметку с «в тридевятом царстве, в серверной Царя Гороха» сопоставить это с его текущим местом работы и сделать выводы не составит труда. А выводы могут быть самые интересные, как для злоумышленников, так и для конкурентов. Как говориться, сказка ложь – да в ней намек. А нужно ли оно работодателю? Нет, не нужно. Да и не будет никто на собеседовании читать ваши статьи, изучать ваши пет-проекты и вообще изучать вашу сетевую активность. Им нужно понять здесь и сейчас что вы из себя представляете и подходите ли для них или нет. Как быть? Грамотно расставить приоритеты. Желаете заниматься публицистикой – занимайтесь, но четко представляя, что никаких реальных бустов в профессиональной деятельности она вам не даст. Это не реальный профессиональный опыт.
видео или голосовое, без подписи
Кризис доверия. Часть 2: Proof of Personhood и Machine Authority В прошлой заметке мы разобрали причины возникновения кризиса доверия в современном вебе, а сегодня рассмотрим возможные пути выхода из этой ситуации. Почему возможные? Потому что единого решения пока не выработано, а существующие варианты имеют те или иные недостатки. При этом требуется решить две основные проблемы: обеспечить существование открытого гипертекстового веба и анонимность пользователей. Причем в последнем в равной мере заинтересованы как пользователи, так и владельцы сайтов, которые не горят желанием иметь дело с персональными данными. В настоящее время разработан стандарт Privacy Pass / RFC 9505, который предполагает использование слепых криптографических токенов доступа, выданных доверенной стороной и подтверждающих только то, что их владелец является человеком и ничего более. Такие токены являются одноразовыми и сгорают при первом же обращении к ним, что не позволит прочитать токен и передать его боту. Такой подход позволит человеку один раз пройти сложную проверку и после спокойно использовать полученный пакет токенов до его исчерпания или по истечении срока действия. А вот с самим подтверждением не все так просто, сегодня наиболее активно продвигаются следующие методы: 🔹 WEI / Attestation – система аппаратного контроля, где источником доверия является TPM. Браузер запрашивает у аттестатора специальный криптографический токен, подтверждающий, что клиентская среда не модифицирована, используется «правильный браузер» и т.д. Данная инициатива была подвергнута серьезной критике, так как вводит прямую зависимость от производителей железа и ограничивается одобренным списком ПО, что серьезно ограничивает конкуренцию и грозит монополией небольшого числа производителей. 🔹 World ID (Tools for Humanity) – предусматривает сканирование радужки глаза, которая является уникальной, при помощи специального Orb-сканера, на основе снимка вычисляется хеш и добавляется в специальную базу, сам снимок после этого удаляется. Таким образом реализуется биометрия с нулевым разглашением, база просто подтверждает, что данный уникальный хеш есть в базе живых людей, без какой-либо возможности связать его с реальным человеком. Из недостатков – требование наличия специального аппаратного Orb-сканера радужки и некоторые юридические трения с регуляторами персональных данных. 🔹 BrightID – построение графов социальных связей через групповые анонимные видеосозвоны. Цель созвонов – показать, что вы действительно живой человек и чем шире ваш граф, тем более высокий уровень доверия в системе вы имеете. Недостаток – высокий порог входа, требующий реальных видеосозвонов, но в то же время не требующий привязки к железу или покупки дополнительного оборудования. 🔹 Idena – синхронный тест Тьюринга, предусматривает прохождение тестов на интеллект каждые несколько недель в строго определенное время. Синхронность исключает возможность пройти одним человеком тесты за себя и за своих ботов. Недостаток очевиден – строгая привязка ко времени. Если ты пропустил время теста – твой уровень доверия в системе падает. ☝️ Хорошо, с пользователями разобрались, а как быть с легальными ботами? Например, поисковых сетей? Для них также предусмотрена аналогичная система - Machine Authority, которая аналогичным способом будет подтверждать, что данный бот является доверенным. Чтобы сервер мог отличать поисковых ботов от ИИ-краулеров вводится новый протокол разметки, где боты будут четко представляться в заголовках кем они являются на самом деле. Таким образом планируется сохранить открытую и анонимную структуру веба для людей и доверенных ботов, оградив его для всех остальных: начиная от классических скриптов-парсеров и заканчивая современным ИИ-ботами. Но мы стоим пока в самом начале этого пути и как будет выглядеть окончательное решение пока никто не может сказать, хотя общие тенденции проглядываются достаточно четко.
видео или голосовое, без подписи
Проблема медленного клиента в Wi-Fi сетях Многие читатели высказывают скептическое отношение к современным стандартам Wi-Fi, мол все это ни к чему, когда есть старый-добрый 802.11n, да и 2,4 ГГц добивает дальше. Но не все так просто и в этой заметке постараемся коротко рассказать об этом. Начнем с того, что канал Wi-Fi – это разделяемая среда и пропускная способность канала делится поровну между всеми ее участниками. Стандарт предусматривает разделение эфирного времени на слоты по количеству переданных устройством пакетов, что гарантирует каждому клиенту возможность передать или принять определенный объем данных. Идем дальше. Ширина канала также является фиксированной и объем данных, которые мы можем по нему передать за единицу времени зависит от используемого метода модуляции (изменения электромагнитной волны таким образом, чтобы закодировать в ней данные). Чем более сложную модуляцию мы используем – тем выше скорость передачи данных, но тем ниже помехоустойчивость такого сигнала. Для примера возьмем квадрат определенного размера и разметим его сеткой 2х2 – получим 4 ячейки, если же возьмем сетку 4х4 – то ячеек уже будет 16, а при размере сетки 8х8 целых 64. Исходный квадрат у нас будет обозначать доступную полосу, а сетка – модуляцию. А теперь давайте будем удалять наши квадраты на некоторое расстояние от наблюдателя, первым потеряет читабельность сетка 8х8, затем 4х4 и т.д. Точно также и в беспроводных сетях. Чем ниже уровень сигнала и/или выше уровень помех, тем более простой метод модуляции будет использоваться. Все стандарты до 802.11n (Wi-Fi 4) включительно предусматривают работу по принципу «один говорит – остальные молчат», т.е. точка одновременно работает только с одним клиентом. Начиная со стандарта 802.11ac (Wi-Fi 5) предусмотрен режим многопользовательского MIMO, когда точка может передавать данные одновременно сразу нескольким клиентам (но не наоборот). Такое решение позволило улучшить передачу потокового мультимедиа и улучшить пользовательские характеристики беспроводной сети. В 802.11ax (Wi-Fi 6) добавили исходящие потоки и теперь точка может не только передавать, но и принимать данные от нескольких клиентов одновременно. А теперь вернемся к проблеме медленного клиента. Под медленным клиентом может подразумеваться два типа устройств: устройство с устаревшим стандартом и устройство того же стандарта, но со слабым уровнем сигнала. Начнем с устаревших, эта проблема наиболее характерна для диапазона 2,4 ГГц, даже если точка поддерживает все современные стандарты, например, как в новых Mikrotik 802.11b/g/n/ax (Wi-Fi 6), то в такой сети у нас всегда найдутся устройства 802.11n. Что это значит? А это значит, что во время работы такого устройства все клиенты 802.11ac/ax будут молчать и точка не будет передавать им данные даже если могла бы это сделать. В итоге мы теряем все преимущества новых стандартов и фактически опускаемся на уровень производительности сети 802.11n, особенно если старых устройств много. С медленным клиентом того же стандарта проблема немного иная. В силу плохого уровня приема и низкого соотношения сигнал/шум он будет использовать простые методы модуляции, а следовательно, занимать больше эфирного времени. При высокой активности такого клиента или большого их количества скорость передачи всей сети будет стремиться к скорости самого медленного устройства. Т.е. если ваша бабушка слушает музыку с высоким качеством пропалывая грядки на краю участка страдать будет производительность и вашего нового и крутого смартфона в паре метров от точки доступа. Поэтому самым разумным способом на сегодняшний день является использование двух диапазонов: 5 ГГц и 2,4 ГГц. В первом будут собраны преимущественно современные устройства и работать будут как минимум на уровне 802.11ac, а все старые устройства сбросим на 2,4 ГГц на 802.11n. Туда же будут переключаться и все устройства со слабым сигналом, и более низкая дальность 5 ГГц здесь только играет в плюс.
видео или голосовое, без подписи
Кризис доверия. Часть 1: как нейросети ломают общественный договор открытого веба Современный веб столкнулся, пожалуй, с самой серьезной угрозой за все время своего существования. Долгое время в вебе действовал общественный договор открытой системы, когда каждый имел неограниченный доступ к любым ресурсам, но с приходом ИИ все изменилось. Многие склонны недооценивать проблему или считать ее надуманной, но это не так. Да, боты, парсеры и краулеры были и ранее, но это были скрипты с четко заданной логикой, которые имели определенные паттерны поведения, пусть даже и сложные, по которым успешно детектировались. Если говорить научным языком – это были детерминированные системы, которые при одинаковых входящих данных выдавали одинаковый результат. К тому же они были дороги в разработке. Написать скрипт с десятком-другим сценариев – это были недели работы программиста. Сегодня на смену им пришли ИИ, современные боты, по сути, представляют headless-браузер под управлением LLM, который полностью имитирует поведение человека: формирует задержки, плавно перемещает курсор, прокручивает страницу и идет по визуальной структуре, а не по разметке. Стоимость производства такого бота тоже близка к нулю, любая нейросеть напишет его вам за пару часов (с отладкой) и в итоге вы заплатите только за токены или вообще подключите его к локальной LLM. Все это серьезно меняет правила игры и крайне негативно сказывается на экономике веба. Спектр их возможностей пугает и проще перечислить не то, что они могут, а то, чего они пока не умеют. Потому что могут они многое. Начиная с банального флуда в комментариях и парсинга контента, заканчивая перехватом билетов, товаров на распродажах и т.д. и т.п. Также ИИ-боты несут непосредственную угрозу платформам с контентом, генерируемым пользователями, просто забивая его нейрослопом, который сегодня уже достаточно трудно отличить от контента, написанного человеком. Они могут качественно воровать контент, на лету делая глубокий рерайт, могут накручивать голосования, генерировать отзывы и всячески искажать поведенческие факторы. Если ничего не предпринимать, то очень скоро на каждого живого пользователя сети будет приходиться десяток ИИ-ботов. Что просто убьет экономику современного веба. Фактически это будет реализация теории «Мёртвого интернета» (Dead Internet Theory), т.е. сети, в которой генерируют и потребляют контент боты, они же комментируют и голосуют и делать живому человеку в таком вебе нечего. Первое, что приходит на ум – это закрыть контент с требованием обязательной аутентификации, желательно такой, которую бот не сможет пройти или проходить которую будет дорого. Но это сразу убьет саму концепцию веба – открытой гипертекстовой сети. Во-первых, закрытый контент крайне затрудняет SEO, а требование регистрации или аутентификации негативно действует на поведенческие факторы. Действительно, мало кто захочет оставлять данные о себе на непонятном сайте просто для того, чтобы прочитать единственную статью, тем более проходить сложную регистрацию. Во-вторых, это резко усложняет жизнь веб-мастерам, так как они вступают на скользкую тропу операторов персональных данных и не все способны технически обеспечить необходимый уровень безопасности. Плюс все это меньше всего нравится рекламодателям, которые просто понесут свои деньги в другое место. А нет денег – нет качественного профессионального контента. Нет контента – нет трафика, нет трафика – нет рекламы. Нет рекламы – нет денег. Круг замкнулся. Поэтому новые времена требуют новых подходов, о которых мы поговорим в следующей части.
видео или голосовое, без подписи
Интернет по паспорту Нет, это не про цензуру и не про контроль со стороны государственных органов. Можно сказать, что беда пришла оттуда, откуда не ждали. Сегодня, с развитием ИИ каждый суслик стал по-настоящему себе агроном и очередной народной забавой стало написание ИИ-ботов, которые ходят по сайтам и что-то там делают, при этом такой бот внешне практически не отличим от человека. Такие боты даже комментировать умеют и все чаще можно наблюдать, как в комментариях между собой достаточно активно общаются боты. Первыми тревогу забили крупные рекламные сети, а за ними контентные площадки и авторы контента. Причина проста – такие боты накручивают просмотры, искажают поведенческие факторы, скликивают рекламу. В результате рекламодатель сливает деньги впустую и сворачивает рекламу на данном канале/сайте, либо, если можно выявить паттерн скликивания, обращается в рекламную сеть с жалобой на фрод. Тут уже страдает сама контентная площадка и авторы контента. В любом случае авторы и площадки остаются без денег, потому что рекламодатели не готовы сливать бюджеты ботам. По сути это убивает всю индустрию бесплатного контента, который живет исключительно за счет рекламы. Другие методы тут не работают, подписные модели могут себе позволить только крупные онлайн-кинотеатры, но не контентный сайт, YouTube или TikTok канал. А формула проста: нет денег – нет контента. Особенно это касается не развлекательной, а профессиональной части, где само производство контента занимает время и требует денег. В результате всё чаще раздаются голоса, что требуется как-то отличать живых людей от ИИ-ботов, потому что все классические методы, такие как капча, вопросы, ребусы и т.д. просто не работают. ИИ-бот справляется с этим даже лучше человека. Поэтому решение напрашивается одно – некоторый идентификатор для аутентификации, получить который может только человек. Не обязательно это должна быть привязка именно к официальным документам, но что-то такое напрашивается само собой. Доказал, что ты человек – проходи, нет – извините, подвиньтесь. Зашел как человек и запустил бота – получи бан, за рецидив можно и пожизненный. Пока это только мысли и идеи, но ИИ не стоит на месте и активно развивается, следовательно, будет активно зреть идея «интернета по паспорту», потому что иных идей как защитить контентную индустрию от ботов нет и не просматривается. Сегодня для этого уже есть специальный термин Proof of Personhood (доказательство человечности) и ведутся первые такие разработки, скажем World ID от Сэма Альтмана, также рассматриваются аппаратные ключи и телеметрия без деанонимизации. Таким образом мы стоим перед одним из самых серьезных сдвигов парадигмы сети интернет в целом, от «дикого поля», доступного без ограничений всем и каждому мы приходим к тому, что для того, чтобы попасть в интернет тебе придется сначала доказать, что ты человек.
видео или голосовое, без подписи
Узкий профиль или болото? В комментариях время от времени всплывает вопрос эксплуатации откровенно старых систем. Мол все что вы пишете – хорошо, но попробуйте это применить на … (можете вписать любой устаревший софт). На аргументы, что данный софт уже много лет как снят с поддержки применяется контраргумент, что мол много таких систем, где все это живо до сих пор и жить будет еще долго. Несомненно, что так оно и есть, особенно среди специфических промышленных систем. Но есть один тонкий момент – квалификация, точнее ее потеря. А чтобы было понятнее что под этим имеется ввиду я специально попросил написать эту заметку коллегу, который побывал в подобной ситуации. Далее от его лица, моя только литературная обработка. Довольно давно, еще в начале десятых я попал на одно торгово-производственное предприятие. Им нужен был программист для 1С с навыками этой самой 1С администрирования. Компания только-только перешла на «восьмерку», и старый программист не тянул. Но зато он отлично тянул еще одно внутреннее приложение, которое отвечало за всю внутреннюю кухню, включая производство и даже расчет зарплаты. Понемногу втянулся в это дело и я. Приложение было полностью самописное, на базе FoxPro. Шли годы, мой начальник ушел на пенсию, и я занял его место, по деньгам было неплохо, я стал обрастать жирком и в какое-то время перестал интересоваться делами в отрасли. Ну не до того. На работе своих дел хватает, а дома семья, дети, стройка. Стек технологий у меня оставался стабильным, точнее стабильно древним: FoxPro, Visual Basic 6, Windows, COM и 1С на обычных формах. Новая 1С, которая 8.3 и на управляемых формах как-то не зашла (там сильно переучиваться надо было) и стояла только в бухгалтерии, благо дорабатывать ее было не нужно. Жизнь шла по налаженной стезе, и я даже немного гордился тем, что я достаточно редкий специалист, так как найти кого-то на этот стек было практически невозможно. Первый звоночек прозвучал в короновирус, когда мы серьезно просели по выручке и несколько месяцев получали голый оклад. Стало, мягко говоря, тяжело, тем более что накоплений особо не было (все ушло на стройку), а кредиты сами себя не заплатят. Когда жизнь снова стала входить в привычное русло меня пригласили на один проект хорошие знакомые. Они как раз мигрировали подобную внутреннюю систему с FoxPro на новую 1С и им нужен был человек разбирающийся в FoxPro. И вот тут я понял, что жизнь прошла мимо меня и я все пропустил. Ребята говорили о каких-то абсолютно неведомых мне вещах: Linux, виртуализация, контейнеры, кластеры, веб-сервисы. При том, что «серверная» там составляла всего один небольшой шкафчик. Также посмотрел я и на «новую» 1С, которая оказалось может и умеет гораздо большее, чем я мог себе представить. А дальше я понял, что как специалист я представляю из себя практически полный ноль и никому кроме своего «дяди» я не нужен. Но если придется менять работу, то максимум я могу претендовать на позицию «джуна», но «джун» возрастом под 40 лет – это не то, что способно заинтересовать работодателя. В общем весь этот проект я активно вникал в используемые в нем технологии, много спрашивал про то, как, что и на чем. И все больше понимал, насколько я отстал и что с этим нужно срочно что-то делать. Но что делать как-то в голову не приходило. Да, надо было учить, но когда? Второй звоночек прозвенел, когда я уехал на месяц по семейным обстоятельствам и работать мог урывками и то удаленно. После чего и мне и дяде стало понятно, что никто кроме меня всю нашу кухню не тянет. По приезду состоялся разговор, мол, а если тебе завтра кирпич на голову упадет? Я сказал, что тоже об этом думал и «покаялся», рассказал дяде про халтурку и то, как там было все устроено. После чего дядя сказал, мол, а чего ты раньше молчал? Давай думай, предлагай, нужно двигаться вперед. Надо учиться – отправим, но мы не должны отставать от технологий. Сейчас я второй год активно переделываю всю внутреннюю кухню, от старого приложения отказаться еще не получилось, но многое уже перевели на современные технологии.
Привет! 👋 Меня зовут Рома, я fullstack-разработчик с 6 летним опытом. Недавно я завел канал, где разбираю ошибки при работе с OpenClaw и AI-агентами, показываю разные фишки и делюсь кейсами своих проектов, которые можно применить у себя. Если вы только начали или уже работаете с AI-агентами - залетайте ко мне на канал, будем развиваться в этом направлении вместе. Ну а я постараюсь давать только реально полезную инфу, которую использую сам в работе. 📌Подписывайтесь, Буду рад каждому🤝 #реклама О рекламодателе
Роутеры бывают разные Читатели спрашивают: кто что использует сейчас в качестве роутера, чтобы удовлетворял всем современным требованиям к трубопроводам, КВН и всему такому прочему? Вопрос интересный, поэтому решили сделать отдельную заметку. Скажем сразу – это не про домашний роутер простого человека. Мы будем исходить из того, что рассматриваем ситуацию, когда владелец всего этого добра знает, понимает и умеет, хотя бы на базовом уровне. Сразу скажем – одного роутера сегодня вам будет мало. Потому что ситуация меняется с каждым днем и то, что еще вчера работало, сегодня работать перестает. Трубы засоряются, команды КВН внезапно испытывают глубокий творческий кризис и т.д. и т.п. Это все требует определенной гибкости и вариативности, которую роутер не всегда может предоставить или предоставить не в полном объеме, или вообще иметь собственное представление о прекрасном, которое не совсем сочетается с вашим. Следующий момент – роутер достаточно ограничен по ресурсам и не всегда может полноценно тянуть заданную вами нагрузку, даже если он поддерживает нужные вам технологии и протоколы. Поэтому мы приходим к тому, что кроме роутера вам понадобится отдельный хост для работы вспомогательных сетевых служб, который позволяет быстро поднять на нем все, что вам потребуется без оглядки на поддержку, совместимость, ресурсы и т.д. и т.п. Это может быть как «малинка» / «бананка» / «репка» или что-то более серьезное на x86. Из нового – это компактные неттопы на N100, которые можно купить от 18 000 - 25 000 руб., из б/у можно посмотреть на Авито неттопы на J1900 / N 3xxx, которые можно купить в хорошем состоянии где-то за 8000-10 000 руб. А если у меня есть NAS / Медиасервер / Домашняя лаба (нужное подчеркнуть)? Нет и еще раз нет. Сетевые службы являются критически важными и поэтому должны быть доступны 24/7 вне зависимости от других сервисов. Поэтому отдельная железка – самое то. Сегодня на нее, как минимум, логично возложить функции VPN / Прокси и локального кеширующего DNS. А что же роутер? А роутеру оставим его основную функцию – маршрутизацию. Что касается самого роутера, то мы видим тут три основных варианта: 🔹 Mikrotik – умеет все, что нужно домашнему роутеру и даже намного больше. Но требует определенных знаний и умений. В наше время еще и дороговат, также потребует стороннего решения для Wi-Fi, если вы не садомазохист. 🔹 Keenetic – достаточно мощная и продвинутая платформа с низким порогом входа и дружелюбным интерфейсом. Может многое и не требует специфичных знаний для настройки. Минусы – достаточно дорого. Плюсы – хороший Wi-Fi из коробки. 🔹 OpenWRT – привет красноглазие. Порог входа не ниже, чем на Mikrotik, а то еще и побольше. Потому как надо еще уметь прошивать, заливать, разблокировать и прочую аппаратно-программную магию. Но возможности там практически как у нормального Linux и роутер можно взять относительно недорогой. По Wi-Fi – как повезет, но скорее да, чем нет. А так вообще вариантов достаточно много, если вы вынесете все основные сетевые сервисы на дополнительный ПК, то можно вообще взять обычный роутер в стоке и пробросить нужные порты куда надо. Еще есть варианты с перешивкой под Keenetic некоторых недорогих моделей роутеров, но там прошивкой занимается один энтузиаст и вы будете полностью зависеть от него, как в вопросах доверия, так и в ситуации «я устал, я ухожу». Но в целом общая концепция следующая – роутер, как роутер, т.е. занимается маршрутизацией, предоставляет функции межсетевого экрана и все такое прочее. Отдельный хост – как сосредоточие сетевых служб: VPN, Proxy, DNS и все что может понадобиться еще. Там стоит классический Linux и возможности ограничены только вашей фантазией и наличием пакетов.
Почему 99% AI-агентов не доживают до продакшена? Вы тратите недели на разработку «умного» агента, а в итоге — счёт за сожжённые токены и грустный архив в GDrive. Знакомо? В новой статье экспертразбирает 5 главных причин: 🔹Недетерминированность 🔹Безграничная автономность 🔹Передача контекста — самая больная тема 2026 года. 🔹Тестирование — мокировать нейронку бесполезно, а семантические матчеры никто не настраивает. 🔹Мониторинг — как понять, что агент «ведёт себя разумно»? (Подсказка: KPI для людей тут работают лучше нейросетей). В статье —живые примеры, фрагменты кода (Ruby, семантическое сравнение), чёткий роадмап внедрения👇 ЗАБРАТЬ СТАТЬЮ В БОТЕ
Почему IT всегда проигрывает? Сегодня мы поднимем одну больную, но актуальную тему, которая не понравится многим нашим коллегам. А именно, почему при возникновении конфликтных ситуаций между IT и пользователями – руководство обычно становится на сторону пользователей. На самом деле никакого секрета тут нет, достаточно вспомнить основную цель бизнеса – заработать денег. Именно заработать, а не потратить и не спустить на благотворительность. Поэтому бизнес-процессы, приносящие фирме прибыль будут всегда иметь наивысший приоритет. Потому что если эти самые пользователи, которые могут знать компьютер через пень-колоду не заработают денег, то платить зарплату IT будет ничем, а то и вообще фирма закроется и все пойдут по миру. И тут можно услышать классический контраргумент – мол ну-ну, посмотрим мы чего они там без IT наработают. В этом есть доля истины, но следует понимать, что IT нужен фирме для того, чтобы помогать пользователям зарабатывать деньги, а не чтобы мешать и создавать различные затруднения. Тем более, что IT это исключительно расходная статья, даже если это IT-фирма, внутреннее IT в ней точно также будет сугубо расходным. Чтобы понять роль и место IT в фирме проведем простую аналогию. Вот у нас есть стадо овец, пастух и овчарка. Прибыль у нас исключительно с овец (шерсть и мясо), а овчарка только ест, с нее ни шерсти, ни мяса. Но хорошая овчарка выполняет две важные функции: защищает стадо от внешних угроз (волков) и занимается внутренним микроменеджментом – не позволяет стаду разбегаться, а отдельным особям отбиться или забрести в реку или овраг. После чего пастуху остается только вовремя перегонять стадо на новое пастбище, где трава сочнее, не отвлекаясь на непосредственное управление стадом и его охрану. Так и в бизнесе. Овцы – это пользователи, зарабатывающие деньги. Пастух – руководство, которое занимается стратегическим планированием. А овчарка – сопровождающие службы, включая IT. И как хорошая овчарка, хорошее IT должно пользователей оберегать и направлять, не мешая выполнять основные обязанности. А если собака окажется «дурной», будет весь день бегать, лаять, кусать овец за ноги? В результате овцы перестанут нормально пастись, и пастух перестанет такую овчарку кормить, а то и вообще выставит на мороз. Тоже самое происходит и в случае сильно мешающего IT, если его требования начинают мешать непосредственно рабочему процессу, то после ряда жалоб руководство поставит вопрос: а зачем нам такое IT? Которое не помогает, а только мешает. При этом у руководства есть вполне понятные цифры и факты. Скажем, вчера торговый Иванов не смог вовремя оформить заявку, потому что не смог подключиться к информационной системе из-за 2FA, в результате заказчик недоволен, прямой убыток такой-то. И если дальше так пойдет, то мы начнем терять клиентов и обороты. А это снова вполне конкретные суммы в рублях. После чего на разговор вызывается IT. Вопрос простой: зачем вы это сделали? Чтобы не сломали. А нас ломают? Вроде нет, но… Хорошо, какая вероятность что сломают? Ну или сломают или нет… То же самое касается и выхода из строя оборудования, и прочих моделей IT-рисков. Там все как в анекдоте про блондинку и динозавра. Или сломается или нет, 50/50. Естественно, бизнесу такие размытые вероятности совсем не нравятся, потому что он знает, что, если станет снабжение – запасов хватит на три дня. Если бухгалтерия не перечислит до среды оплату – товар не отгрузят. Если не сдаст вовремя отчет – получим такой-то штраф и блокировку счета. Причем этот вполне конкретные события, которые наступят со 100% вероятностью. IT ничем таким похвастаться не может, там или произойдет или нет. Скорее всего нет, потому что давно ничего такого не происходило. Поэтому в любой конфликтной ситуации между IT и другими подразделениями руководство всегда займет сторону других подразделений, потому что там модель угроз понятная и конкретная: если - то. А не может быть, а может не быть.
Каждый разговор с ИИ начинается с чистого листа Открываете новый чат и снова пересказываете: кто вы, над чем работаете, о чём договорились в прошлый раз. Vaelum — ассистент с памятью. Собирает её из обычного разговора. Не нужно ни вести заметки, ни объяснять контекст заново. На скриншоте разрыв в полтора месяца. Никто не напоминал, он вернулся сам. Календарь напомнит вовремя, но не вспомнит, о чём вы договаривались. Всё, что он запомнил, открыто списком. Любую запись можно поправить или удалить. Бесплатный старт, две минуты до первого воспоминания: https://t.me/vaelumbot?start=it31_2508 erid: 2W5zFGHyh6Z
И снова о выборе мыши Сегодня снова пришлось покупать новую мышь, и посему будет полезно в очередной раз вспомнить какие основные показатели влияют на эргономику работы с мышью. Начнем с того, что мышь - это некий физический прибор, преобразующий движение руки в пространстве в движение курсора на экране. И хороший манипулятор должен позволять это делать с наибольшим удобством для человека. Сегодня основной размер экранов в пикселях – это FHD, так, для 1920 x 1080 диагональ экрана составит 2202 px, а для 2K экрана – уже 2937 px. Много это или мало? Все зависит от того, как далеко нам нужно передвинуть физическую мышь чтобы пройти это расстояние курсором на экране. Для этого существует понятие разрешения мыши, которое обычно выражают в DPI, на самом деле это не совсем верно, но в рамках рассматриваемой нами темы вполне приемлемо. Возьмем дешевую мышь с разрешением 800 dpi, это значит, что при движении мыши на 1 дюйм в физическом пространстве курсор пройдет на экране 800 px. Нетрудно посчитать, что для того, чтобы переместить курсор из одного конца диагонали FHD экрана в другой нам нужно физически передвинуть мышь на 2,75 дюйма или почти 7 см. Это много, очень много, фактически мы целый день будем гонять мышь с одного края коврика на другой и не факт, что нам будет хватать для этого свободного пространства, заодно будем нагружать запястья лишними действиями, что плохо для здоровья рук. Но если мы увеличим разрешение мыши вдвое, то нам потребуется для этого всего 3,5 см физического расстояния, а если взять мышь с разрешением 2400 dpi, то получим весьма комфортные 2,33 см. Хотя здесь начинает проявляться другой эффект – мышь становится слишком быстрой и не все могут комфортно работать с такой скоростью. Ведь малейшее движение – и мышь улетела на другую сторону экрана. Также высокое разрешение требует более высокого качества сенсора мыши. Мышь с плохой точностью сенсора будет двигаться хаотично, рывками. Обычно это характерно для дешевых мышей, где высокое разрешение сенсора может быть достигнуто программными средствами и к этому мы еще вернемся. В то же время качественная мышь с увеличением разрешения до комфортных человеку уменьшает количество физических движений, что приводит к меньшей усталости и увеличивает комфорт работы за счет более точного позиционирования. Почему так происходит? Все просто, обычная геометрия. Допустим, человек прикинул, что ему нужно подвинуть мышь на 45 градусов, но человек не робот и он на самом деле подвинул ее на 43 градуса. А дальше вспоминаем про круговой сектор и длину хорды, которая растет с увеличением радиуса сектора. Т.е. чем на большее расстояние мы физически перемещаем мышь, тем больше у нас на экране расхождение от точки позиционирования курсора. И это вне зависимости от характеристик сенсора мыши. Чем больше расстояние физического перемещения мыши, тем больше погрешность позиционирования на экране. Это приводит к тому, что человеческий глаз замечает это несоответствие и человек предпринимает действия для коррекции, т.е. это новые дополнительные движения рукой и дискомфорт от низкой точности мыши. Но подождите, скажет другой читатель, я же могу увеличить скорость мыши программно, средствами операционной системы. Тогда нам тоже придется меньше ее двигать физически, а по экрану она будет проходить большие расстояния. Вроде бы так. Но вот мышь – тоже не идеальное устройство и имеет свою точность. Грубо говоря даже строго подвинув мышь на 45 градусов, мы не получим идеальной прямой. А получим тот же круговой сектор, в котором может оказаться курсор мыши. Чем точнее мышь, тем уже угол данного сектора, а площадь сектора – это набор точек пространства, где может оказаться курсор. Только вот площадь сектора растет не в прямой, а в геометрической пропорции от радиуса. Так увеличив радиус всего на 10, мы увеличим площадь на 100. В нашем случае 10 – это скорость, а 100 – точность. Ну это совсем ни в какие ворота. И именно этим страдают дешевые мыши, где разрешение подняли программно.
Уважаемые руководители образовательных организаций! «ИнфоЗвонок» превращает существующую систему оповещения школы в единый центр управления звонками, объявлениями и трансляциями. Комплекс подключается к уже установленной системе оповещения школы. Даже если у вас старые звонки - «колокольчики», мы подберём решение. Возможности системы: 1️⃣ Музыка вместо звонков Федеральный проект работает автоматически - без ручного запуска. 2️⃣ Государственный гимн по расписанию Гимн будет включаться автоматически в начале учебной недели. 3️⃣ Экстренное оповещение Можно сделать объявление через микрофон, передать сообщение с телефона и быстро оповестить всю школу. 4️⃣ Школьное радио Объявления в прямом эфире, сообщения по расписанию, музыкальные трансляции и радиопроекты для учеников. Подберём решение под вашу организацию и задачи: 👉 https://tglink.io/576af0b38d3b63?erid=2W5zFJD2hg5 Мы в MAX #реклама О рекламодателе
Почему у нас все так плохо с безопасностью? В продолжение вчерашней заметки хочется рассмотреть более широкий вопрос: почему там, где нет отдельного отдела информационной безопасности – с безопасностью плохо, хотя внешне все может выглядеть хорошо. Коллеги могут утверждать обратное, но исходя из собственного опыта и опыта коллег, с которыми успел пообщаться, могу сказать, что в большинстве случаев системное администрирование и безопасность идут где-то параллельными курсами, вроде и есть, но не пересекаются. Почему? Да потому что их пересечение порождает массу проблем и не всегда виноваты в этом администраторы. Хотя скажем честно, большинство администраторов имеют скудные и обрывочные знания в этой области. Типичный набор «безопасности» от администратора: 🔹 Закрыть периметр и (возможно) наиболее критичные узлы брандмауэром. 🔹 Настроить политику паролей согласно формальных требований (часто по минимуму) 🔹 Нарезать доступ по группам, спискам, адресам и т.д. 🔹Время от времени ставить обновления (да и то не факт) Вроде бы грамотно, но вроде бы. Понятие периметра сегодня сильно размыта, и угроза может прийти даже из доверенного сегмента. Пароли могут оказаться шаблонными, словарными или откровенно слабыми, хотя формально будут удовлетворять политике. Но даже грамотно настроенная система обязательно будет деградировать. Почему? Потому что требования безопасности часто идут в разрез с требованиями к системному администратору. Задача администратора – это поддержание рабочего состояние информационной инфраструктуры, которая должна работать без сбоев и сложностей. Безопасность – это как раз про сложности и затруднения. Вот придумал администратор всем действительно сложные пароли. Уже завтра половина их забыла, половина не может правильно ввести с первого раза. Послезавтра они появляются на листочках у монитора. А через три месяца их надо поменять, это если по уму. А после такой замены у кабинета руководителя состоится митинг недовольных пользователей и админу это поставят на вид. Мол нам работать надо, а не твои пароли разгадывать. И чего не коснись – везде будет так. А у админа нет ни рычагов, ни оправданий – его брали чтобы работать было проще, а не наоборот. Другое дело – безопасник, его брали именно для того, чтобы бдел и жить нерадивым сотрудникам мешал. Да и самим админам нафиг это надо, особенно когда все работает. Один пароль на все сервисы? А что такого, это наши, админские сервисы. Один SSH-ключ на всех устройствах – так проще и удобнее. Общие пароли в тесте и проде? Так удобнее тестировать, все равно это наш тест и наш прод. И так далее в том же духе. В итоге еще непонятно, где окажется более дырявое решето – с клиентской части или с серверной. Особенно с классической нелюбовью к обновлениям, мол чего заморачиваться, это сугубо внутренний сервис. Про установку программ и утилит из неизвестных источников, бинарников с гита или скриптов оттуда-же я вообще промолчу. В результате имеем что имеем. И, повторимся, вовсе не потому, что админы такие плохие, а потому, что это не их вид деятельности. Это, совсем другая профессия, с другими подходами и другими методами, которым администраторов не учили и многие из которых идут в разрез с привычными им нормами.